Infisical منصة مفتوحة المصدر لإدارة الأسرار ودورة حياة الشهادات/PKI وإدارة المفاتيح وإدارة الوصول المتميز. الميزات تشمل لوحة تحكم، واجهة سطر الأوامر، وSDKs وAPI، ومزامنة الأسرار وتدويرها، وفحص تسرب الأسرار، ومُعدّل كوبيرنيتس، وتشغيل ذاتي عبر Docker.
مصدر مفتوح. آفاق جديدة.
اكتشف مشاريع مفتوحة المصدر عالية الجودة، وأرسل المشاريع بشكل مجهول، وطالب بمشروعك المفتوح المصدر وحرّره.
فضول صغير. عالم من المصادر المفتوحة.
THE FIRST COLLECTIONقائمة منسقة لأدوات المصدر المفتوح لأمن AWS تغطي الدفاع والهجوم والتدقيق والاستجابة للحوادث وغيرها.
SecureFlow is a local-first application security platform in Rust, combining deterministic source-to-sink analysis, human validation workflows, and offline API inventorying. The tool prioritizes reproducible evidence while maintaining strict separation between automated candidates and final human judgments, with no automatic vulnerability validation.
TerraSecure هو ماسح أمان مدعوم بالذكاء الاصطناعي لمكتبات Terraform و HCL للكود البنائي عبر AWS و Azure و GCP. يكتشف التكوينات الخاطئة في السحابة أثناء عملية البناء باستخدام محرك قواعد متعدد السحابات، نموذج XGBoost للذكاء الاصطناعي لـ AWS، وتحليل الذكاء الاصطناعي للإصلاح السياقي، مع التكامل مع سير العمل CI/CD.
Fail2Ban هو برنامج خفي يفحص ملفات السجلات ويحظر عناوين IP التي تسبب تكرار فشل المصادقة عن طريق تحديث قواعد جدار الحماية، مع دعم IPv6 والعديد من الخدمات.
Shannon هي أداة مفتوحة المصدر لاختبار اختراق ذاتي للتطبيقات الويب وواجهات برمجة التطبيقات (APIs). تحلل شفرة المصدر لاكتشاف مسارات الهجوم، ثم تنفذ هجمات فعلية على التطبيق النشط، وتبلغ فقط عن الثغرات المثبتة بإثبات مفهوم عملي.
TurkeyBite هو خط تحليل مفتوح المصدر لسياق النطاقات والمضيفين يحلل حركة شبكة العملاء لتصنيف النطاقات المطلوبة (مثل المحتوى للبالغين، المقامرة، التسوق). يعتمد على حزمة Docker مع Packetbeat/Browserbeat وValkey وOpenSearch وBind9، وهو غير تدخلي ولا يحجب طلبات العملاء، ويخرج النتائج إلى OpenSearch Dashboards أو Syslog.
Anakrisis هو خادم MCP لاستطلاعات الذكاء开源 investigação مدعوم بأخلاقيات. يصنّف Investigations ويقيّم المخاطر وفق تعاليم YAML المحلية ويُجهّز توثيق القضايا.
Gitleaks أداة كشف أسرار مفتوحة المصدر لفحص مخازن git والمجلدات والملفات و(stdin) للبحث عن كلمات المرور وأساليب API والرموز، مع دعم مُعدّلات الملفات قبل الإرسال وأفعال CI.
براولر منصة أمان سحابي مفتوحة المصدر تُؤتمت عمليات الفحص الأمني والتدقيق التوافقي عبر بيئات متعددة.
ريتيكل هو وكيل وواجهة سطح مكتب لتصحيح تكاملات MCP، يعترض ويصور ويحلل حركة مرور JSON-RPC في الوقت الفعلي بتأخير على مستوى الميكروثانية، مما يسمح للمطورين بفحص الرسائل وربط الطلبات بالردود وتحليل زمن الاستجابة وتسجيل الأخطاء.
IPScout يثري عناوين IP من 67 مصدرًا (السحابة، CDN، تغذية التهديدات) عبر سطر الأوامر، ويوفر تقييمات التهديدات، والتخزين المؤقت، وتنسيقات الإخراج القابلة للتكوين.
TruffleHog أداة سطر أوامر مبنية على Go تُجري مسحًا للبيانات السرية المُسربة في مصادر مثل Git وGitHub وGitLab وDocker وS3 وGCS ونظام الملفات وسجلات CI وغيرها، وتُصنفها وتحقق منها وتُنتج نتائج بصيغة JSON/SARIF.
Zentra هي أداة سطر أوامر مفتوحة المصدر مدعومة بالذكاء الاصطناعي لأمن التطبيقات، تجمع تحليل SAST وDAST وسلسلة التوريد وAPI وIaC مع تنسيق LLM وتكامل CI ووضع اختبار اختراق مصرّح به.
مجموعة منسقة تضم أكثر من 150 أداة وتقنية لاختبار الاختراق والفريق الأحمر، منظمة حسب فئات إطار عمل MITRE ATT&CK التي تغطي الاستطلاع والوصول الأولي والتنفيذ وتصعيد الامتيازات وتجنب الدفاع والوصول إلى بيانات الاعتماد والحركة الجانبية والقيادة والتحكم وسرقة البيانات والتأثير.
x64dbg هو مصحح أخطاء وضع المستخدم مفتوح المصدر لنظام Windows، يهدف إلى الهندسة العكسية وتحليل البرمجيات الخبيثة للملفات التنفيذية التي لا يتوفر لها شفرة مصدر. يتوفر بنسختين 32‑بت و64‑بت، ويحتوي على نظام إضافات، ويمكن للمستخدمين تجميعه من المصدر.
Web-Check هو لوحة معلومات OSINT مفتوحة المصدر ويمكن استضافتها ذاتيًا لتحليل أي موقع ويب. يجمع بيانات IP، DNS، SSL، رؤوس HTTP، ملفات تعريف الارتباط، قواعد الزحف، المنافذ، تتبع المسار، موقع الخادم، عمليات إعادة التوجيه، المتعقّبات، الأداء وبصمة الكربون.
Trivy هو ماسح أمني شامل يُستخدم للكشف عن الثغرات الأمنية، والأخطاء في الإعدادات، والأسرار، وقوائم مواد البرمجيات (SBOMs) عبر أهداف متنوعة تشمل الحاويات، وKubernetes، ومستودعات الأكواد.
BitCurrents Log Analyzer هو تطبيق ويب من صفحة واحدة يحول سجلات Nginx إلى رؤى قابلة للتنفيذ، مع تحديد المواقع الجغرافية وكشف الروبوتات عبر واجهة برمجة تطبيقات IP2Location.